Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6frx-2r5w-c524

Опубликовано: 22 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Smarty3 Arbitrary PHP Code Execution

The $smarty.template variable in Smarty3 allows attackers to possibly execute arbitrary PHP code via the sysplugins/smarty_internal_compile_private_special_variable.php file.

Пакеты

Наименование

smarty/smarty

composer
Затронутые версииВерсия исправления

< 3.0.7

3.0.7

EPSS

Процентиль: 66%
0.00517
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 6 лет назад

The $smarty.template variable in Smarty3 allows attackers to possibly execute arbitrary PHP code via the sysplugins/smarty_internal_compile_private_special_variable.php file.

CVSS3: 9.8
nvd
около 6 лет назад

The $smarty.template variable in Smarty3 allows attackers to possibly execute arbitrary PHP code via the sysplugins/smarty_internal_compile_private_special_variable.php file.

CVSS3: 9.8
debian
около 6 лет назад

The $smarty.template variable in Smarty3 allows attackers to possibly ...

EPSS

Процентиль: 66%
0.00517
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20